WPA2(Wi-Fi Protected Access 2, 무선 보호 액세스 2)는 Wi-Fi 무선 네트워크에서 가장 널리 사용되는 네트워크 보안 기술입니다. 기존 WPA 기술을 업그레이드한 것으로, WPA는 다시 구형이고 보안성이 떨어지는 WEP를 대체하기 위해 설계되었습니다. WPA2는 2006년 이후 출시된 인증 Wi-Fi 장비 전반에 적용되며, 데이터 암호화를 위한 IEEE 802.11i 기술 표준을 기반으로 합니다.
WPA2를 가장 강력한 암호화 옵션과 함께 활성화하면, 네트워크 범위 안에 있는 제3자가 트래픽 자체를 확인할 수는 있지만 최신 암호화 표준으로 데이터가 난독화(스크램블)되어 실제 내용은 알아볼 수 없습니다.
참고로 WPA3 인증은 2018년에 시작되었습니다. WPA3는 2004년 WPA2 이후 처음으로 이루어진 대규모 Wi-Fi 보안 개선으로, 192비트 상당의 보안 계층을 포함하며 기존의 사전 공유 키(PSK) 교환 방식을 SAE(Simultaneous Authentication of Equals, 동등자 동시 인증) 방식으로 대체한 것이 특징입니다.

WPA2 vs. WPA vs. WEP
WPA2, WPA, WEP는 이름이 비슷해서 어떤 것을 선택하든 보안에 큰 차이가 없다고 생각하기 쉽지만, 실제로는 중요한 차이점이 존재합니다.
보안성이 가장 낮은 것은 WEP입니다. WEP는 유선 연결과 동등한 수준의 보안을 제공한다는 목표로 설계되었지만, 라디오파로 메시지를 전송하며 쉽게 해킹당할 수 있습니다. 그 이유는 모든 데이터 패킷에 동일한 암호화 키가 사용되기 때문입니다. 도청자가 충분한 양의 데이터를 분석하면 자동화 소프트웨어를 통해 단 몇 분 만에 키를 찾아낼 수 있습니다. 따라서 WEP 사용은 피하는 것이 좋습니다.
WPA는 TKIP(Temporal Key Integrity Protocol) 암호화 방식을 도입해 암호화 키를 난독화하고, 데이터 전송 중 키가 변조되지 않았는지 검증함으로써 WEP를 개선했습니다. WPA2와 WPA의 핵심적인 차이는 WPA2가 AES라는 더 강력한 암호화 방식의 사용을 요구함으로써 네트워크 보안을 한층 강화했다는 점입니다.
WPA2 보안 키에는 여러 유형이 있습니다. WPA2 PSK(Pre-Shared Key, 사전 공유 키) 방식은 64자리 16진수 길이의 키를 사용하며, 가정용 네트워크에서 흔히 활용됩니다. 많은 가정용 공유기에서는 'WPA2 PSK'와 'WPA2 Personal' 모드라는 용어를 혼용하는데, 두 명칭은 동일한 기술을 가리킵니다.
AES vs. TKIP: 무선 암호화 방식 선택하기
WPA2로 가정용 네트워크를 설정할 때는 일반적으로 AES(Advanced Encryption Standard, 고급 암호화 표준)와 TKIP(Temporal Key Integrity Protocol, 임시 키 무결성 프로토콜) 두 가지 암호화 방식 중에서 선택하게 됩니다.
많은 가정용 공유기에서 관리자는 다음과 같은 조합 중 하나를 선택할 수 있습니다.
- WPA + TKIP(WPA-TKIP): WPA2를 지원하지 않는 구형 라우터의 기본 선택입니다.
- WPA + AES(WPA-AES): AES는 WPA2 표준이 완성되기 전에 먼저 도입되었지만, 당시에는 이 모드를 지원하는 클라이언트가 많지 않았습니다.
- WPA2 + AES(WPA2-AES): 신형 라우터의 기본 설정이며, 모든 클라이언트가 AES를 지원하는 네트워크에서 권장되는 옵션입니다.
- WPA2 + AES/TKIP(WPA2-AES/TKIP): AES를 지원하지 않는 클라이언트가 있다면 라우터에서 두 모드를 모두 활성화해야 합니다. WPA2를 지원하는 클라이언트는 모두 AES를 지원하지만, 대부분의 WPA 클라이언트는 AES를 지원하지 않습니다.
WPA2의 한계
대부분의 라우터는 WPA2와 별도의 기능인 WPS(Wi-Fi Protected Setup)를 함께 지원합니다. WPS는 가정용 네트워크 보안 설정 과정을 간소화하기 위해 설계되었지만, 구현상의 결함으로 인해 실제 유용성은 제한적입니다.
WPA2와 WPS가 모두 비활성화된 상태라면, 공격자는 클라이언트가 사용하는 WPA2 PSK를 직접 알아내야 하므로 상당한 시간이 소요됩니다. 반면 두 기능이 모두 활성화되어 있으면, 공격자는 WPS PIN만 확보하면 되고 이를 통해 WPA2 키까지 노출될 수 있습니다. 이 과정은 훨씬 간단합니다. 바로 이러한 이유로 보안 전문가들은 WPS를 비활성화 상태로 유지할 것을 권장합니다.
또한 WPA와 WPA2를 라우터에서 동시에 활성화하면 서로 간섭이 발생해 클라이언트의 연결 실패로 이어질 수 있습니다.
WPA2 사용 시 암호화와 복호화에 필요한 추가 처리 부담 때문에 네트워크 성능이 다소 저하될 수 있습니다. 다만 WPA2의 성능 영향은 대체로 미미하며, WPA나 WEP 또는 아예 암호화를 사용하지 않을 때 발생하는 심각한 보안 위험에 비하면 충분히 감수할 만한 수준입니다.